Podatność buffer overflow w mechanizmie przekierowań oprogramowania Cisco Wireless LAN Controller (WLC) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 i brak wymagań wstępnych czynią tę lukę wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
Buffer overflow in the redirection functionality in Cisco Wireless LAN Controller (WLC) Software 7.2 through 7.4 before 7.4.140.0(MD) and 7.5 through 8.0 before 8.0.115.0(ED) allows remote attackers to execute arbitrary code via a crafted HTTP request, aka Bug ID CSCus25617.
Błąd polega na przepełnieniu bufora (buffer overflow) w komponencie obsługującym funkcjonalność przekierowań (redirection) w oprogramowaniu Cisco WLC. Atakujący może wysłać specjalnie spreparowane żądanie HTTP, które przepełnia bufor w pamięci urządzenia. Prowadzi to do nadpisania obszarów pamięci i umożliwia przejęcie kontroli nad przepływem wykonania kodu na urządzeniu.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu bez jakiegokolwiek uwierzytelnienia, co może skutkować pełnym przejęciem kontroli nad kontrolerem sieci bezprzewodowej.
Należy zaktualizować oprogramowanie Cisco WLC do wersji 7.4.140.0(MD) lub nowszej (dla gałęzi 7.x) albo do wersji 8.0.115.0(ED) lub nowszej (dla gałęzi 8.0). Szczegółowe instrukcje dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco: cisco-sa-20160420-htrd.
Cisco Wireless LAN Controller (WLC) Software w wersjach 7.2 do 7.4 przed 7.4.140.0(MD) oraz w wersjach 7.5 do 8.0 przed 8.0.115.0(ED)
Podatność zidentyfikowana przez Cisco jako Bug ID CSCus25617. Biuletyn bezpieczeństwa opublikowany 20 kwietnia 2016 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Wireless Lan Controller Software
OSCisco7.2.0 – 7.4.140.0 (bez)7.5.0 – 8.0.115.0 (bez)
Powiązane podatności
Cisco WLC — nieautoryzowana zmiana konfiguracji (Auth Bypass)
A vulnerability in the IP packet processing of Cisco Access Point (AP) Software could allow an unauthenticated...
A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) AireOS Software cou...
A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a lo...
A vulnerability in the FlexConnect Upgrade feature of Cisco Aironet Series Access Points Software could allow ...